Description
SugarCRM before 8.0.4 and 9.x before 9.0.2 allows PHP code injection in the MergeRecords module by an Admin user.
Remediation
References
Related Vulnerabilities
Coppermine Multiple Cross-site Scripting (XSS) Vulnerabilities (CVE-2015-6528)
OpenSSL Numeric Errors Vulnerability (CVE-2012-2131)
Oracle Database Server CVE-2010-0852 Vulnerability (CVE-2010-0852)
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2022-2986)
Internet Information Services Other Vulnerability (CVE-1999-1035)